Oracle WebDB PL/SQL 存在代理访问漏洞发布时间:2000-12-28 更新时间:2000-12-28 严重程度:中 威胁程度:服务器信息泄露 错误类型:输入验证错误 利用方式:服务器模式 受影响系统 Oracle Internet Application Server详细描述 其中存在一个问题可以导致用户未授权访问限制的资源,问题出现在使用HTTP时查询运行的数据时候,通过发送定制的HTTPD查询,可能导致远程用户发现数据库里的敏感信息如DAD名字,另外远程用户还可以使用SQL调用通过接口来构造数据。 测试代码 尚无 解决方案 尚无 相关信息 |